一个电子商务网站在 Auto Scaling 组中运行于 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上。该网站正遭受来自非法外部系统的高请求率攻击,这些系统的 IP 地址频繁变化。安全团队担心潜在的 DDoS 攻击。公司必须在最大限度地减少对合法用户影响的情况下,阻止这些非法请求。解决方案架构师应该推荐什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 部署 AWS WAF,将其与 ALB 关联,并配置速率限制规则。.
为什么这是答案
正确答案是部署 AWS WAF,将其与 ALB 关联,并配置速率限制规则。AWS WAF (Web Application Firewall) 能够过滤恶意流量,并可与 Application Load Balancer (ALB) 集成。通过配置速率限制规则,WAF 可以自动识别并阻止来自频繁变化 IP 地址的高请求率攻击,有效抵御 DDoS 攻击,同时最大限度地减少对合法用户的干扰。 部署 Amazon Inspector 主要是用于安全漏洞评估,而不是实时流量过滤和DDoS防护。在网络 ACL 中部署规则来阻止传入流量不适用于 IP 地址频繁变化的攻击,因为手动更新规则效率低下且难以应对快速变化的攻击源。Amazon GuardDuty 是一种威胁检测服务,主要用于监控 AWS 账户和工作负载中的异常活动,但它本身不提供直接的流量过滤或速率限制功能来阻止DDoS攻击。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡